Почему SSL разрешает сертификат, выданный другому поддомену? - PullRequest
0 голосов
/ 26 ноября 2018

Я недавно нашел что-то, что ставит под сомнение все, что я думал о SSL.

Этот веб-сайт https://int.lyve -lyon.alpha.grandlyon.com защищен с помощью SSL, носертификат выдан rec.lyve-lyon.alpha.grandlyon.com .

Как сервер может отправить сертификат, выданный для другого хоста, и как браузер не может выдатьОшибка SSL?Похоже, что сертификат ведет себя как подстановочный знак, и я не могу понять, почему.

1 Ответ

0 голосов
/ 26 ноября 2018

Альтернативное имя субъекта (SAN) является расширением X.509, которое позволяет различным значениям связываться с сертификатом безопасности с использованием поля subjectAltName.Эти значения называются альтернативными именами субъектов (SAN).Имена включают в себя:

  1. Адреса электронной почты
  2. IP-адреса
  3. URI
  4. DNS-имена (обычно это также предоставляется в качестве общего имени)RDN в поле «Тема» основного сертификата.)
  5. имена каталогов (альтернативные выделенные имена по сравнению с указанными в теме)
  6. другие имена, заданные в качестве общего имени: зарегистрированный[3] идентификатор объекта, за которым следует значение

от https://en.wikipedia.org/wiki/Subject_Alternative_Name

enter image description here

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...